深潮 TechFlow 消息,6 月 15 日,SlowMist 發佈技術分析稱,已棄用的 Aztec Connect RollupProcessor 合約因結算邊界繞過漏洞遭攻擊,導致協議約 219 萬美元資產被盜。攻擊者利用 numRealTxsnumRealTxs 與 decoded_slotsdecoded_slots 不匹配問題,偽造存款並造成 L1 與 L2 狀態不一致,從而繞過 L1 結算驗證並完成資金轉移。報告還披露了漏洞根因、鏈上資金流向及攻擊執行路徑等細節。
添加收藏
分享社交媒體


